Я довольно новый системный администратор, и у меня есть проблема, с которой приходится сталкиваться в моей компании.
Недавно мы получили VPN, и он работает отлично, я уже тестировал и все хорошо. Теперь на моем главном сайте шлюз VPN - 192.168.2.254
но он не обеспечивает Интернет; для этого я получил маршрутизатор с IP-адресом 192.168.0.1
который ведет к другому маршрутизатору по адресу 192.168.0.99
. (Не знаю, почему он настроен таким образом; мой провайдер установил его таким образом.) Кроме того, я использую Windows Server 2003 с AD для всех пользователей.
Как я могу получить от всех пользователей как VPN-доступ, так и доступ в Интернет? Должен ли я каскадировать VPN-маршрутизатор и использовать переадресацию? Должен ли я добавить маршруты на сервер Windows? Если так, то как? (Я уже пробовал некоторые маршруты.)
На данный момент все, что я могу настроить, - это пользователи, имеющие доступ к Интернету или VPN. Не имея возможности работать вместе.
Я работаю над этим вопросом в течение некоторого времени, но все еще безуспешно.
Пытался
route -p add 0.0.0.0 mask 0.0.0.0 192.168.0.1 metric 1 if 10
route -p add 0.0.0.0 mask 0.0.0.0 192.168.1.254 metric 1 if 10
с этим я мог иметь обе сети, но они не работают одновременно. У меня есть Интернет или интранет. Никогда оба.
Я пытался нарисовать схему сети, но пока не могу разместить здесь изображения.
VPN router 192.168.1.254 ------- switches ------- Server 192.168.0.150
NET router 192.168.0.1 -------/ |
|
PC's 192.168.0.xxx